abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 1
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 8
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: postfix relay access denied

    Mr.Yoda avatar 27.7.2009 23:27 Mr.Yoda | skóre: 17 | blog: jakub | Louny
    postfix relay access denied
    Přečteno: 7624×
    Příloha:

    Zdravim, přes webmail jdou mejly odesílat, ale jakmile na něj odpovim nebo napíšu novou zprávu, tak mi to okamžitě pošle mejl s následujícím..

     

    You message for <info@seedbox.cz> from 2009/07/27 could not be delivered.
    It's attached below.

    Důvod / Reason:
    ---------------

    554 smtp; 554 5.7.1 <info@seedbox.cz>: Relay access denied

    Chyba transakce.
    Transaction failed.

     

    V příloze je postconf.

    :-* Debian

    Odpovědi

    28.7.2009 07:41 Martin H.
    Rozbalit Rozbalit vše Re: postfix relay access denied

    mynetwork a mydestination je špatně. Máš nastavený relay pouze pro loopback, proto ti chodí webmail. Viz. vzorový main.conf

    Mr.Yoda avatar 28.7.2009 08:58 Mr.Yoda | skóre: 17 | blog: jakub | Louny
    Rozbalit Rozbalit vše Re: postfix relay access denied

    nasvatil jsem mydestination = $myhostname, $mydomain, mail.$mydomain, localhost

    do mynetworks jsem nastavil ip serveru a nic, pak jsem nastavil mynetworks = (nic) a zase relay access denied :)

    už jsem z toho zoufalej

    :-* Debian
    28.7.2009 09:35 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: postfix relay access denied

    Priklad nastaveni mynetworks

    mynetworks = 127.0.0.0/8 172.16.0.0/12 192.168.1.0/24
    

    proste adresy nebo cele site  pocitacu pro ktere chces aby mailserver posilal zptavy i na  jine domeny nez mas v mydestination.

    Petr Bravenec avatar 28.7.2009 09:37 Petr Bravenec | skóre: 43 | blog: Bravenec
    Rozbalit Rozbalit vše Re: postfix relay access denied
    Do mynetworks nepřijde "adresa serveru", ale seznam adres, ze kterých je relaying možný. Moje domácí síť má rozsah adres 10.10.1.0 až 10.10.1.255, do mynetworks jsem dal 10.10.1.0/24 (celý rozsah 256 adres) a můžu tak vyřizovat poštu pro kohokoliv ve své domácí síti.
    Petr Bravenec - Hobrasoft s.r.o.
    Mr.Yoda avatar 28.7.2009 11:12 Mr.Yoda | skóre: 17 | blog: jakub | Louny
    Rozbalit Rozbalit vše Re: postfix relay access denied

    Ok, ale to neni domácí server, je na tom pár domén, který bere z mysql.

    :-* Debian
    Petr Bravenec avatar 28.7.2009 08:00 Petr Bravenec | skóre: 43 | blog: Bravenec
    Rozbalit Rozbalit vše Re: postfix relay access denied
    myhostname              = pocitac.domena.cz
    mydomain                = domena.cz
    myorigin                = $mydomain
    mydestination           = localhost
    inet_interfaces         = all
    mynetworks              = 127.0.0.0/8
    relay_domains           = $mynetworks
    alias_database          = hash:/etc/postfix/aliases
    local_transport         = error:local delivery is disabled
    
    Podobný konfigurační soubor main.cf mívám na všech počítačích, které se primárně nezabývají poštou. Potřebujete nejspíš doplnit další IP/sítě (čárkou oddělené), ze kterých se má pošta odesílat (v textu zvýrazněno).
    Petr Bravenec - Hobrasoft s.r.o.
    Mr.Yoda avatar 30.7.2009 13:41 Mr.Yoda | skóre: 17 | blog: jakub | Louny
    Rozbalit Rozbalit vše Re: postfix relay access denied

    To bych z toho ale přece musel udělat open relay nebo ne? Nepotřebuju ze kterých, ale jenom na ten počítač přece ne?

    :-* Debian
    30.7.2009 21:40 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: postfix relay access denied
    OpenRelay by byl, pokud by byl mynetwork = 0/0 - tedy všechny počítače a všechny sítě.

    Pokud máš JEN veřejnou IP adresu, pak musíš použít nějakou SASL autorizaci pro SMTP (já využívám Dovecot), pokud máš dvě sítě, tedy veřejnou IP a vnitřní síť s NATem, pak do mynetworks přidej celou vnitřní síť (třeba 192.168.1.0/24 - tedy celou podsíť 192.168.0.x).

    S IP 127.0.0.1 ti bude chodit SMTP jen přes např. Webmail, který je na stejném stroji, jako mailserver!
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    2.8.2009 10:35 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: postfix relay access denied
    pokud máš dvě sítě, tedy veřejnou IP a vnitřní síť s NATem
    Důležitý je hlavně firewall, ne NAT. Pokud se dá z internetu do vnitřní sítě dostat přes NAT, je to úplně stejný open-relay, jako kdyby to bylo rovnou na veřejné IP adrese.
    Mr.Yoda avatar 31.7.2009 09:18 Mr.Yoda | skóre: 17 | blog: jakub | Louny
    Rozbalit Rozbalit vše Re: postfix relay access denied

    Já jsem to vyřešil tak, že jsem se na celý tohle vykašlal a udělal si to znova na jinym stroji ( to jsem od začátku chtěl, abych měl oddělenej mailserver od webserveru ), protože tohle je nějaká splácanina s VHCS2 (postfix + courier)

    :-* Debian
    1.8.2009 00:10 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: postfix relay access denied
    Taky řešení :-(

    Jen jsi se ochudil o tu neskutečnou radost, když se to konečně podaří :-)

    Myslím, že rady byly přesné, škoda, že jsi je nevyzkoušel ...
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    Mr.Yoda avatar 1.8.2009 10:44 Mr.Yoda | skóre: 17 | blog: jakub | Louny
    Rozbalit Rozbalit vše Re: postfix relay access denied

    Já jsem zkoušel podle toho, co jste tady psali a nic, každopádně je to ve fázi, kdy to pořád nejde a můžu to zkoušet, maily jsem vyřešil někde jinde. A někde jsem se dočetl, nestli tomu nevadí reverzní záznam?

    :-* Debian
    2.8.2009 12:16 Martin H. | skóre: 27 | blog: linservis | Brno
    Rozbalit Rozbalit vše Re: postfix relay access denied
    Už jsme ti to tady psali: chyba je zde:
    mydestination = $myhostname, $mydomain, mail.$mydomain, localhost
    mynetworks = 127.0.0.0/8 192.168.1.0/24 (tohle oprav podle vlastní sítě, tohle je příklad!)
    
    Více vysvětleno v příspěvku níže ...

    Reverzní záznamy mají vliv na komunikaci mezi SMTP servery, správně byjsi ho měl ít nastavený, něteré servery (třeba i můj) odmítají maily od serverů bez FDQN - většinou se totiž jedná o SPAMy a admin by si to měl u skutečného serveru nastavit (u správce IP rozsahu, ne u sebe).

    Relay access denied je skutečně chyba, kdy SMTP server nedůvěřuje klientovi, protože ... např. není v seznamu důvěryhodných sítí, tedy tvé vlastní (jiné než localhost). Tohle oprav ... a nezapomeň na reload postfixu!!!
    --- Kapitalismus je lepší, než socialismus ... ale horší, než jsem čekal. (Jiří Suchý) ---
    2.8.2009 10:40 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: postfix relay access denied
    Postfix funguje zároveň jako server přijímající poštu, a zároveň jako smart-relay pro „hloupé klienty“, pro které poštu rozesílá. V prvním případě rozlišuje podle domény příjemce e-mailu, zda e-mail patří do jím obhospodařovaných domén – to jsou ty uvedené u mydestination, virtual_alias_domains a virtual_mailbox_domains. Pokud vám nefunguje přijímání pošty, máte špatně nastavené tohle. Smart-relay se pak konfiguruje pomocí mynetworks – v tomto případě se bude Postfix zabývat e-mailem na jakoukoli doménu, ale zase musí odesílající počítač (resp. ten, který předává e-mail Postfixu) patřit do sítě vyjmenované v mynetworks.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.